Identity and Access Management (IAM) ti consente di controllare l'accesso di utenti e gruppi alle risorse Spanner a livello di progetto, istanza Spanner e database Spanner. Ad esempio, puoi specificare che un utente ha il controllo completo di un database specifico in un'istanza specifica del progetto, ma non può creare, modificare o eliminare istanze nel progetto. L'utilizzo controllo dell'accesso con IAM ti consente di concedere un'autorizzazione a un utente o a un gruppo senza dover modificare singolarmente ogni istanza o autorizzazione di database Spanner.
Questo documento si concentra sulle autorizzazioni IAM pertinenti per Spanner e sui ruoli IAM che concedono queste autorizzazioni. Per una descrizione dettagliata di IAM e delle sue funzionalità, consulta la Guida per gli sviluppatori di Identity and Access Management. in particolare la sezione sulla gestione dei criteri IAM.
Autorizzazioni
Le autorizzazioni consentono agli utenti di eseguire azioni specifiche sulle risorse Spanner. Ad esempio, l'autorizzazione spanner.databases.read consente a un utente di leggere da un database utilizzando l'API di lettura di Spanner, mentre spanner.databases.select consente a un utente di eseguire un'istruzione di selezione SQL su un database. Non concedi direttamente le autorizzazioni agli utenti, ma li doti di ruoli predefiniti o ruoli personalizzati che includono una o più autorizzazioni.
Le tabelle riportate di seguito elencano le autorizzazioni IAM associate a Spanner.
Configurazioni delle istanze
Le seguenti autorizzazioni si applicano alle configurazioni delle istanze Spanner. Per ulteriori informazioni, consulta i riferimenti alla configurazione dell'istanza per le API REST e RPC.
| Nome dell'autorizzazione di configurazione dell'istanza | Descrizione |
|---|---|
spanner.instanceConfigs.create |
Crea una configurazione dell'istanza personalizzata. |
spanner.instanceConfigs.delete |
Elimina una configurazione dell'istanza personalizzata. |
spanner.instanceConfigs.get |
Ottieni una configurazione dell'istanza. |
spanner.instanceConfigs.list |
Elenca l'insieme di configurazioni dell'istanza. |
spanner.instanceConfigs.update |
Aggiorna una configurazione dell'istanza personalizzata. |
Operazioni di configurazione delle istanze
Le seguenti autorizzazioni si applicano alle operazioni di configurazione delle istanze Spanner. Per ulteriori informazioni, consulta i riferimenti delle istanze per le API REST e RPC.
| Nome dell'autorizzazione per l'operazione di configurazione dell'istanza | Descrizione |
|---|---|
spanner.instanceConfigOperations.cancel |
Annullare un'operazione di configurazione dell'istanza. |
spanner.instanceConfigOperations.delete |
Elimina un'operazione di configurazione dell'istanza. |
spanner.instanceConfigOperations.get |
Recupera un'operazione di configurazione dell'istanza. |
spanner.instanceConfigOperations.list |
Elenca le operazioni di configurazione dell'istanza. |
Istanze
Alle istanze Spanner si applicano le seguenti autorizzazioni. Per ulteriori informazioni, consulta i riferimenti delle istanze per le API REST e RPC.
| Nome autorizzazione istanza | Descrizione |
|---|---|
spanner.instances.create |
Creazione di un'istanza. |
spanner.instances.delete |